В статье "Transparent Packet Filtering with OpenBSD" подробно описывается как можно создать "невидимый" фаервол, путем использования возможности пакетного фильтра фильтровать пакеты проходящие через ethernet бридж.